Bitdefender hat kürzlich Sicherheitslücken in seiner GravityZone-Lösung für Unternehmen festgestellt, die das unternehmenskritische System erheblichen Risiken aussetzen können. Betroffen sind sowohl die Verwaltungskonsole (GravityZone Console) als auch der Update-Server, wobei spezifische Schwachstellen verschiedene Angriffsvektoren eröffnen. Eine besonders kritische Sicherheitslücke wurde in der GravityZone Console entdeckt, die durch den Missbrauch der...

Mehr
  • 7. April 2025

Der Release des vollständigen GPU-Quellcodes für PhysX auf der Plattform GitHub durch Nvidia markiert eine Entwicklung für die Open-Source-Community und die Spieleentwicklung. Bislang war die vollständige Portierung von PhysX auf alternative GPUs, wie jene von AMD, nicht möglich, da wesentliche Teile des Quellcodes fehlten. Nun, mit dem nun verfügbaren Code...

Mehr
  • 6. April 2025

Beim Roundtable zur Entwicklung von Cloud Native dominierten die Gespräche über künstliche Intelligenz und ihre Auswirkungen sowie die politische Landschaft als wichtige Diskussionspunkte. Die Experten waren sich einig, dass KI eine transformative Kraft ist, jedoch bestehen Herausforderungen in ihrer Implementierung. Randy Bias, Vice President of Open Source Strategy and Technology...

Mehr
  • 4. April 2025

Die Datenwelt ist nie still, und auch in diesem Sommer rauschte eine neue Sicherheitslücke durch die Tech-Szene. Apache Parquet, das Open-Source-Format für effizientes Speichern und Abfragen von Big-Data-Mountains, hat sich unerwartet ein kleines Loch im Rumpf eingehandelt. Dieses Loch, genauer gesagt CVE-2025-30065, ist kritischer als eine kaputte Bremse bei einem...

Mehr
  • 4. April 2025

Der Digital Markets Act (DMA) der Europäischen Union schafft neue Chancen für Drittanbieter, ihre Standard-Apps auf iPhones anzubieten. Obwohl Apple seit dem vergangenen Jahr dazu verpflichtet ist, diese Drittanbieter zuzulassen, kommt es zunehmend zu Verzögerungen und Kommunikationsproblemen. Ein aktuelles Beispiel liefert das deutsche Unternehmen Tutao GmbH aus Hannover, das mit...

Mehr
  • 4. April 2025

Der Technologiegigant Microsoft scheint seine ehrgeizigen Pläne zum Ausbau seiner Rechenzentrumsinfrastruktur etwas zurückgeschraubt zu haben, zumindest vorübergehend. Bloomberg berichtet unter Berufung auf anonyme Insider über ein geändertes Vorgehen des Konzerns bei Projekten weltweit, das von einem strategischen Richtungswechsel spricht und nicht einfach nur einzelnen lokalen Gegebenheiten geschuldet ist. Erst Anfang...

Mehr
  • 4. April 2025

Die Diskussion um die Migration vom Kupfernetz zu Glasfasernetzen (Kupfer-Glas-Migration) in Deutschland ist komplex und voller Herausforderungen. Alle Akteure – Netzbetreiber, Regulierer und Experten – sind sich der Notwendigkeit dieses Wandels bewusst, jedoch gibt es Unstimmigkeiten bezüglich des Vorgehens und des Zeitrahmens. Ein zentraler Punkt ist die Abschaltung des alten...

Mehr
  • 3. April 2025

Die neu entdeckte Methode HyTrack stellt eine Gefahr für den Datenschutz auf Android-Geräten dar. Entwickler der Technischen Universität Braunschweig beschreiben sie als Übertragung von Webtracking in die App-Welt. Dadurch könnten Werbetreibende Nutzer über verschiedene Apps hinweg verfolgen. HyTrack nutzt Custom Tabs, Browserfenster innerhalb von Apps, um Tracking zu ermöglichen. Durch...

Mehr
  • 3. April 2025

Admins und Softwareentwickler sollten höchste Priorität auf den aktuellen Stand aller relevanten Jenkins-Plugins legen, insbesondere angesichts eines kürzlich gewordenen Sicherheitsupdate-Zyklus. Dieser umfasst wichtige Aktualisierungen für Plugins wie AsakusaSatellite, Cadence vManager, monitor-remote-job, Simple Queue, Stack Hammer und Templating Engine. Bisher sind jedoch nicht alle Sicherheitspatches verfügbar, wobei einige kritische Schwachstellen im...

Mehr
  • 3. April 2025

Die Kubecon CNC Europe bot kürzlich Einblicke in die Welt der Cloud-Infrastruktur mit der Ankündigung einer neuen OpenStack-Version namens Epoxy. Diese Version markiert den 15. Geburtstag der Open-Source-Software und zeigt die kontinuierliche Weiterentwicklung seit über einem Jahrzehnt. Millionen von Änderungen und die Nutzung von Millionen Cores belegen die weitläufige Verbreitung...

Mehr
  • 3. April 2025

Das AI Disclosures Project, eine Organisation unter der Leitung von Tim O’Reilly, wirft OpenAI vor, beim Training seiner Modelle ohne Erlaubnis Werke verwendet zu haben, die hinter einer Bezahlschranke stehen – konkret geht es um O’Reilly-Bücher. Der Vorwurf kommt nicht aus dem Nichts, denn die Spannungen rund um Trainingsdaten und...

Mehr
  • 2. April 2025

Das jüngste Korrektur-Update von Valve für die Steam Deck-Handhelds adressiert kritische Probleme, die durch ein zuvor veröffentlichtes Update entstanden sind. Der Auslöser war ein Client-Update vom 1. April, das kurz nach einem grundlegenden SteamOS-Upgrade auf Version 3.6.24 veröffentlicht wurde. Ursprünglich sollte dieses Client-Update kleinere Bugs beheben, die Download-Performance optimieren und...

Mehr
  • 2. April 2025

In der vergangenen Woche wurde eine Sicherheitslücke in der Datentransfer-Software CrushFTP öffentlich, die als kritisch eingestuft wird und die Grundlage für potenziell schädliche Angriffe bildet. Diese Schwachstelle, mit dem Kennzeichen CVE-2025-2825, betrifft die Authentifizierung innerhalb von CrushFTP und wurde durch die Analyse der Versionsstände und des Changelogs entdeckt, der Hinweise...

Mehr
  • 2. April 2025

Broadcom warnt vor einer schwerwiegenden Sicherheitslücke in VMware Aria Operations, die Angreifern ermöglichen könnte, ihre Privilegien auf dem betroffenen Server drastisch zu erweitern, bis hin zu vollen Root-Rechten. Diese lokale Rechteausweitungslücke wurde durch eine „Responsible Disclosure“ gemeldet und mit der ID CVE-2025-22231 klassifiziert. Broadcom bewertet das Risiko als hoch und...

Mehr
  • 2. April 2025

Einige Google Pixel-Smartphone-Besitzer haben in jüngster Zeit einen ungewöhnlichen Fehler bemerkt: Das At a Glance-Widget, eine praktische Funktion, die wichtige Informationen wie das Wetter direkt auf dem Sperrbildschirm anzeigt, liefert ihnen veraltete Wettervorhersagen. Wie Android Police berichtet, ist dieser Bug bei verschiedenen Pixel-Modellen zu beobachten und sorgt für Verwirrung unter...

Mehr
  • 1. April 2025

Apple hat mit aktuellen Updates für iOS, iPadOS und macOS seine integrierte E-Mail-Anwendung Mail überarbeitet und neue automatische Kategorien für eingehende Nachrichten in den Versionen 18.4 (iOS), 18.4 (iPadOS) und 15.4 (macOS) eingeführt. Die Unterteilung erfolgt in vier Gruppen: Wichtig, Transaktionen, Neuigkeiten und Werbung. Diese Kategorisierung kann zu einer Verschiebung...

Mehr
  • 1. April 2025

Angreifer könnten Systeme mit IBMs Anwendungsintegrationssoftware App Enterprise gefährden, indem sie eine Schwachstelle im jsonpath-plus-Modul ausnutzen, das für die Verarbeitung von JSON-Konfigurationen zuständig ist. Diese Lücke, CVE-2025-1302, ist als kritisch eingestuft und entsteht durch unzureichende Prüfungen eingegebener Daten. Angreifer könnten präparierte Anfragen einsetzen, um letztendlich Schadcode auf PCs auszuführen und...

Mehr
  • 1. April 2025

Viele deutsche Unternehmen begegnen dem Einsatz von Künstlicher Intelligenz (KI) mit Skepsis und sehen sich dabei oft als Nachzügler im technologischen Wandel. Diese Einschätzung stammt aus einer aktuellen Erhebung des Digitalverbands Bitkom, der in einer repräsentativen Befragung von 603 deutschen Unternehmen ab 20 Mitarbeitern feststellte, dass rund zwei Drittel (64...

Mehr
  • 1. April 2025